¿Es cierto que la aplicación de servicio web cifrado invisible (chat, voz, correo electrónico) es más segura que cualquier aplicación de comunicación Signal (de Whisper Systems)?

Básicamente, hay dos tipos de personas que desean leer sus textos en línea. Uno es NSA. Ellos ya lo hacen. Si utiliza el grupo de palabras incorrecto en un correo electrónico, su computadora lo marcará para recibir atención adicional. El uso de cifrado solo aumenta su interés en usted y casi CUALQUIER cifrado que pueda obtener y usar no es un problema real para la NSA. Pueden romper cualquier cosa, si realmente quieren.

** hecho secundario: la NSA no califica un código por descifrable o irrompible. Lo califican en horas que se tarda en romperlo. La mayoría se miden en números decimales (menos de una hora). Si tiene una calificación de más de 24 horas, lo consideran un código difícil y generalmente forman un proyecto para resolverlo más rápido y eso casi siempre es exitoso. Incluso los mejores códigos criptográficos de grado militar se pueden romper con el tiempo suficiente.

Sea Story: Usé equipos criptográficos ampliamente en mi carrera militar. Nuestros dispositivos eran los mejores disponibles en ese momento y tenían una clasificación de más de 30 días (sistemas KY) para datos y de 6 a 12 meses para voz (sistemas KW). Eso se basó en NUESTRA capacidad de descifrar dichos códigos. Se suponía que los rusos tenían muchas menos capacidades de craqueo y tenían una calificación de más de 1 año. Se suponía que cualquier cosa que pudieran obtener de nuestros mensajes de más de 30 días de antigüedad no sería de ninguna utilidad para un enemigo.

El otro tipo de personas son todos los demás: piratas informáticos, delincuentes, espías de negocios, tu pareja, tus padres, etc. En su mayoría, este grupo no sabe nada sobre textos cifrados e incluso los códigos relativamente simples los detendrán.

Los códigos comprados o bien desarrollados en la tienda casi siempre detienen a este grupo. A menos que el FBI haya negociado u ordenado una puerta trasera para estos métodos de cifrado comerciales o bien desarrollados, entonces son esencialmente irrompibles, excepto por los hackers serios de la NSA.

No creas esos anuncios cuando dicen que tienen un algoritmo de cifrado indescifrable. El único código no militar hasta ahora es el Manuscrito Voynich, y fue escrito en 1420 AD.

Por supuesto, hay excepciones a estos dos, pero a menos que esté en un laboratorio de I + D bien financiado o en una empresa altamente rentable o tenga una riqueza increíble de una fuente desconocida, entonces probablemente no tenga que preocuparse.

Dana Mills, gracias cuatro A2A.

Aquí algunas notas:

  1. Su sitio web está en inglés, chino simplificado y chino tradicional (Taiwán) (ver en su página de inicio)
  2. Sus preguntas frecuentes tienen enlaces que lo envían de regreso al sitio web de Telegram, vea su enlace a “nombres de usuario” aquí: ¿Qué es lo que no se ve?
  3. Su código está cerrado (nadie sabe lo que contiene)
  4. Por sus características, supongo que su comunicación se basa en el modelo de cliente / servidor
  5. Simplemente usan PGP para el intercambio de correo electrónico, pero no se dice nada sobre cómo y dónde se almacenan los correos, cómo se manejan las claves.
  6. Mencionan el uso de DTLS, pero no se dice nada con respecto a cómo se manejan las claves.

Esencialmente, toda la seguridad se basa en el hecho de que dicen que están ubicados en Islandia.

No es suficiente, en mi opinión, decir que son más seguros que Signal.

Toda empresa quiere vender su pescado. ¿Qué quieres decir con “más seguro”? ¿La comunicación entre usted y otra persona? ¿O la posibilidad de que alguien interrumpa tus conversaciones personales?